Autentisera mot Azure Managed Grafanas dataplans-API:er med Microsoft Entra ID

Den här artikeln visar hur du hämtar en Microsoft Entra ID åtkomsttoken för Azure Managed Grafana API:er för dataplanet så att du kan anropa Grafana-API:er programmatiskt.

Använd Azure Managed Grafana-målgruppen https://dashboard.azure.com för autentisering med Microsoft Entra ID mot Azure Managed Grafanas API:er för dataplanet.

Välj en tokeninsamlingsmetod baserat på ditt scenario.

Förutsättningar

Välj en metod för tokenförvärv

Alternativ 1: Azure CLI (interaktiv testning)

Kör det här kommandot för att hämta en åtkomsttoken för den Azure Managed Grafana målgruppen:

az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv

Om du planerar att köra valideringskommandot i den här artikeln lagrar du token i en gränssnittsvariabel:

TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)

Alternativ 2: Kod (program- och automatiseringsscenarier)

Begär en token för den här omfattningen när du använder hanterad identitet eller autentisering med tjänstens huvudidentitet i kod: https://dashboard.azure.com/.default.

Använd DefaultAzureCredential som du ser i det här Python exemplet:

from azure.identity import DefaultAzureCredential

credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)

Verifiera API-åtkomst

När du har fått en token kör du ett snabbanrop för att verifiera autentisering och behörigheter. Ersätt <grafana-endpoint-URL> med slutpunkts-URL:en.

Om du använde kodalternativet anger du en gränssnittsvariabel från ditt tokenvärde innan du kör curl:

TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"

curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"

Förväntat resultat: ett HTTP-svar 200 med en giltig JSON-brödtext. Svarsrubriker kan variera mellan förfrågningar.

Använd samma Authorization: Bearer rubrikmönster för att anropa andra api-slutpunkter för Azure Managed Grafana dataplan.

Troubleshoot

Om en begäran misslyckas med 401 eller ett auktoriseringsfel:

  • Kontrollera att token-målgruppen är https://dashboard.azure.com.
  • Kontrollera att anroparen har en Grafana-rolltilldelning på den Azure Managed Grafana resursen.
  • Om rolltilldelningarna nyligen har ändrats väntar du några minuter och försöker igen.

Mer hjälp finns i Felsöka vanliga Azure Managed Grafana problem.